
ثغرة تجاوز UAC في Windows 7 ضمن Windows Script Host
تعاني ملفات Windows Script Host القابلة للتنفيذ من ثغرة أمنية بسبب غياب مانيفست مضمّن. باستخدام ثغرة أخرى، يمكن نسخ مزيج الملفَين "wusa.exe" و"makecab.exe" إلى مجلد Windows. تتيح نسخة من المانيفست ومضيف البرامج النصية تنفيذ مضيف البرامج النصية المنسوخ وتجاوز رسائل تحذير UAC عندما تكون إعدادات UAC افتراضية.
كل من ZDI وMicrosoft على علم بهذه المشكلة، وكما هو متوقع لم تقبل ZDI البلاغ لأنها ليست ثغرة عن بُعد. ومن المثير للدهشة أن Microsoft لم تقبل الثغرة لأن "UAC لا يُعتبر حدًا أمنيًا".
يتأثر Windows 7 فقط بالثغرة، بينما يحتوي Windows 8 على مانيفست مضمّن، وWindows 10 غير مُختبر.